In quest’articolo: Ecco come bypassare Password LockScreen Android, una vulnerabilità consente di sbloccare il device! Ecco come funziona

android-root

Android: È una vulnerabilità che affligge i device Android Lollipop il che consente di bypassare la richiesta di password nella LockScreen sbloccando il dispositivo. Il procedimento non è velocissimo, infatti necessita di un po di tempo e varie interazioni per mandare in crash il sistema (app fotocamera) guadagnando via libera per accedere al menù. Ovviamente se perdete lo smartphone qualcuno che lo ritrova avrebbe tutto il tempo necessario per farlo, quindi attenzione.

Come Funziona?

I requisiti sono un device (smartphone o tablet) Android Lollipop 5.0 che abbia come LockScreen la schermata protetta con password. Dopo di che va effettuata questa procedura:

  • Dalla LockScreen Andate in CHIAMATA D’EMERGENZA
  • Scrivete 10 caratteri (10 asterischi vanno bene). Ora evidenziate i caratteri scritti (Doppio tap ui caratteri) e tap su copia, poi tap in qualsiasi punto della sequenza di caratteri per fare incolla ed averne il doppio. Ripetete questo processo circa 11 o 12 volte (dopo il primo passaggio cancellate tutti i caratteri ed incollati due volte e così via)
  •   Ritornate alla LockScreen ed avviate la fotocamera, poi Swipe Down per aprire il menù a tendina delle notifiche e cliccate su impostazioni (rotellina alto a destra). Riapparirà il campo d’inserimento password.
  • Ritornate ad eseguire il processo copia incolla asterischi finché l’interfaccia utente non va in crash dove i due tasti in basso scompaiono e la fotocamera va in fullscreen.
  •  Attendere finché l’app fotocamera va in crash (nel frattempo continuerà a far focus)



Come proteggersi?

Basta aggiornare il device (se possibile) ad Android 5.1.1 poiché in questa versione è stata corretta questa vulnerabilità. O in alternativa cambiare tipo di protezione.

Ecco un video dimostrativo